Hirdetés

2024. május 4., szombat

Gyorskeresés

Hozzászólások

(#3501) bugizozi válasza bugizozi (#3486) üzenetére


bugizozi
őstag

Sziasztok!

Na most kicsit cifrább a dolog, mert az extend filesystemre aszongya a diskpart hogy:

DiskPart has encountered an error: The file or directory is corrupted and unread able.
:F

Találkozott már valaki ezzel? A CHKDSK /F /V megoldja a problémát? uccsó hsz Sajnos ehhez újra kell indítani a szervert amit csak este tudok majd kipróbálni. a chkdsk /v nem hozott javulást, úgy csak read-only módban fut.

Köszönöm a segítséget! :R

[ Szerkesztve ]

VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!

(#3502) bugizozi válasza bugizozi (#3501) üzenetére


bugizozi
őstag

Hál' istennek még emberi időben újra lehetett indítani a szervert és a válasz: igen, sikerült!
chkdsk /f /v -> restart -> diskpart -> extend filesystem egyből működött!

VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!

(#3503) bugizozi


bugizozi
őstag

Sziasztok!

Adott két sima Windows Server 2008 Standard (nem R2) DC.
Van egy user az AD-ban ami állandóan lockolódik. Feloldom, és kb fél perc után megint unlockolni kell ha be szeretnék vele valahova távoli asztalozni. Túrtam a netet, rátaláltam az Account Lockout and Management Tools-ra, megnéztem mizu ezzel a userrel, uncolkolom, és azt látom hogy a bad password count az alatt a fél perc alatt 0-ról felmegy 10-re és azért van zárolva a felhasználó :F
Hogy tudnám kideríteni, hogy hol, mi akarja használni ezt a felhasználónevet? A DC-ken a nézetem a security logot de nem sok mindent tudtam kideríteni belőle :(

Köszönöm a segítséget! :R

VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!

(#3504) Fex válasza bugizozi (#3503) üzenetére


Fex
tag

Erre keress rá: EventCombMT ez kitúrja a logokból, hogy honnan ütötte ki magát a user (vagy a vírus)

"...Az emberi tényezőt minden rendszer működtetésébe bele kellene tervezni, mint egy olyan random hibagenerátort, ami mindenképpen működésbe lép, csak nem tudjuk, mikor, hogyan, miért és milyen kaotikus belső logika alapján...."

(#3505) bugizozi válasza Fex (#3504) üzenetére


bugizozi
őstag

Szia!

Köszi, ezt végig zongoráztam, de nem talált semmit :(

Total Bytes Read ending with the Security log on server1: 78928192
e:\download\altools\a\server1-Security_LOG.txt contains no parsed events.

Total Bytes Read ending with the Security log on server2: 74599620
e:\download\altools\a\server2-Security_LOG.txt contains no parsed events.

VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!

(#3506) Fex válasza bugizozi (#3505) üzenetére


Fex
tag

A 4740-es Event ID-t még hozzá kell adni....

"...Az emberi tényezőt minden rendszer működtetésébe bele kellene tervezni, mint egy olyan random hibagenerátort, ami mindenképpen működésbe lép, csak nem tudjuk, mikor, hogyan, miért és milyen kaotikus belső logika alapján...."

(#3507) Fex


Fex
tag

illetve: [link]

[ Szerkesztve ]

"...Az emberi tényezőt minden rendszer működtetésébe bele kellene tervezni, mint egy olyan random hibagenerátort, ami mindenképpen működésbe lép, csak nem tudjuk, mikor, hogyan, miért és milyen kaotikus belső logika alapján...."

(#3508) bugizozi válasza Fex (#3507) üzenetére


bugizozi
őstag

Szia!

Így van beállítva de nem hoz rá eredményt:

Köszi hogy segítesz! :R

VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!

(#3509) Fex válasza bugizozi (#3508) üzenetére


Fex
tag

Hááát, nekem általában működött, talán egy kivétellel, amikor egy nyomtatóhoz tartozó service account -ról kellett kideríteni, mi lockolja (valahova rosszul írták be a jelszavát)...

Elvileg a lockolt user nevéhez a user SAMACCOUNTNAME kell, ha ezt írtad be, akkor az jó, illetve a többi beállítás is jónak tűnik.

A logba mit írt bele?

"...Az emberi tényezőt minden rendszer működtetésébe bele kellene tervezni, mint egy olyan random hibagenerátort, ami mindenképpen működésbe lép, csak nem tudjuk, mikor, hogyan, miért és milyen kaotikus belső logika alapján...."

(#3510) kraftxld válasza bugizozi (#3503) üzenetére


kraftxld
nagyúr

Kapcsold be a netlogon verbose logging-ot, aztán pedig túrd a netlogon.log file-t használható infóért.
Sokkal részletesebb és értelmesebb log mint a semmitmondó security log.
[link]

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3511) bugizozi válasza kraftxld (#3510) üzenetére


bugizozi
őstag

Szia!

A netlogon.log-ban van egy csomó (értsd félpercenként kb 10 db) ilyen bejegyzés:

01/29 10:27:44 [LOGON] Domain: SamLogon: Transitive Network logon of Domain\usernev from gepnev (via server) Entered
01/29 10:27:44 [LOGON] Domain: SamLogon: Transitive Network logon of Domain\usernev from gepnev (via server) Returns 0x0

A user nem az aki lockolva van, és a "via server" résznél a szerver nem a DC hanem a forefront. Ennek lehet köze a problémámhoz vagy ez egy másik? :DDD

Más log bejegyzés nem tűnik nekem gyanúsnak de másolhatok ide ha gondoljátok, hátha ti láttok valamit!

Köszönöm! :R

VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!

(#3512) kraftxld válasza bugizozi (#3511) üzenetére


kraftxld
nagyúr

A 0x0 az a normál hitelesítést jelenti, olyat keress ahol nem 0x0 van.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3513) cidalain


cidalain
veterán

Win 2008 server esetén megoldható e magából Policyban, hogy bizonyos tartományi userek korlátozva legyenek USB szinten?

Csak az USB storage használatát akarom tiltani, egyéb USB eszközök mehetnek, sőt kellenek is a munkához

>> GearBest Club Veszprém << >> https://www.facebook.com/gbc.veszprem <<

(#3514) Panthera


Panthera
őstag

Sziasztok!

A szerverre feltettem egy megosztott nyomtatót (ami egyébként hálózati, de túl sok a kliens, így egyszerűbb telepíteni). Viszont eléggé belassítja az office alkalmazásokat (word, excel). Ez akkor is így van, ha nem nyomtattam még az adott munkamenetben és teljesen alapvető műveletek is gyakran sokáig tartanak.

Sok dolog okozhatja ezt, de a kliens és a szerver tekintetében létezik valamilyen beállítás, amivel lehet ezen változtatni?

(#3515) Panthera válasza Panthera (#3514) üzenetére


Panthera
őstag

Még annyit sikerült kideríteni, úgy néz ki, ha átállítom az alapértelmezett nyomtatót, akkor nem jelentkezik a hiba (pl. nyomtatási kép vagy pár kijelölt cella tulajdonságainak (Ctrl+1) megjelenítésekor). Windows Xp + Office 2003, 2007 alatt jelentkezik. Windows 7-nél eddig nem tűnt fel.

[ Szerkesztve ]

(#3516) Panthera válasza Panthera (#3515) üzenetére


Panthera
őstag

Jól elbeszélgetek itt magamban. ;]

Ha rendesen felveszem a nyomtatót, azzal a beállításokkal, ahogy a szerveren is van, akkor minden rendben. :) Ez jó, mert így már látszik, hogy a megosztás miatt van a lassúság. Viszont jó lenne tudni az okát, mert így elég macerás a telepítés a sok kliens miatt.

(#3517) Kronk


Kronk
őstag

Sziasztok,

Hol lehet beállítani 2008 sbs-n, hogy a domain cliensek maguk tudják szabályozni a windows update-et? Tehát nem kell wsus, meg semmi... :R

http://totesz.myminicity.com/

(#3518) Panthera


Panthera
őstag

Mitől függ az, hogy tartományban egy adott felhasználó hálózati kapcsolat nélkül is be tud lépni ugyanazzal a profillal és jelszóval?

(#3519) gabf


gabf
csendes tag

Hali!
Van egy Win7 standalone (nem domain tag) virtuális gépem, ami csak úgy létezik és fő tevékenysége a fordítás. A lefordított progikat szeretném elmenteni egy samba share-re. Maga a gép nem változik - tehát felesleges virtu gép snapshotokat gyártani, de magát a gépen a dir-t szeretném eltenni.
Ti milyen ingyenes progikat használtok (bacula nem játszik egyelőre)? Nem ártana, ha tudná a dif. backupot (csak a változást szeretném eltenni a full backup után). Annyira szeretném grafikusra, hogy ha a fejlesztő szeretne visszaállítani valamit, akkor ne kezdjen rsync parancsokat bújni, hanem valami inyourface GUI megoldás érdekelne.
Köszi a választ és bocs, hogy ide írok, de a Win7 fórumban nem igazán tudtak hozzászólni.
gab

(#3520) bugizozi válasza bugizozi (#3511) üzenetére


bugizozi
őstag

Szia!

Egy ilyen log van a mai napról:

02/06 12:00:49 [LOGON] domain: SamLogon: Transitive Network logon of domain\user from server (via server2) Entered
02/06 12:00:49 [LOGON] domain: SamLogon: Transitive Network logon of domain\user from server (via server2) Returns 0xC0000234

A server a DC a server2 meg a forefront. Megnézem majd, hogy a server2-n van e vmi érdekesség a netlogonban, mert itt olyan részt nem találok, ahol 10x próbálkozna ez a user majd lockolná őt a DC, pedig valahol ez történik...

:R

VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!

(#3521) Phobion


Phobion
őstag

Sziasztok!

Valaki találkozott már olyan problémával, hogy WServer 2008-ra telepített NOD32 kék halált okoz random időközönként? eamonm.sys üzenettel jött a kék halál :F

Sci-fi, fantasy könyvek eladók: https://hardverapro.hu/apro/elado_sci-fi_fantasy_konyvek_4/hsz_1-50.html

(#3522) kraftxld válasza Phobion (#3521) üzenetére


kraftxld
nagyúr

Igen, tapasztaltam, flash-t nem szerette egy terminal serveren és szépen kékhalálozott.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3523) kraftxld válasza bugizozi (#3520) üzenetére


kraftxld
nagyúr

A 234 már akkor jön amikor a fiók már zárolva van, korábbi eseménynél kutakodj.
Ja, persze ha több DC van akkor mindet sasolni kell.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3524) kocsiszsiga


kocsiszsiga
csendes tag

Sziasztok!

Valaki tud erre mondani nekem valamit? :O
Adott egy Win Server2008R2, kb. 3-5éve mehet a rendszer, jelenleg egy webes alkalmazáson keresztül könyvelnek a kollégák. Hozzám nemrég került az egész, korábban is már valami hasonló célt szolgált a gépezet.
Egy pár hete egyre több lett a panasz, hogy sűrűn elérhetetlen a webes rész. Tegnapi nap jutottam el oda, hogy feltettem rá a Malwarebytes-t és azóta folyamatosan külföldi IP-ket blokkol a program 53-sa porton.
Az egyik kérdésem az lenne, hogy mire használhatja a Win az 53-as portot, ha nyitva van routeren?
A másik kérdésem, pedig a Windows eseménynaplójához kapcsolódik, kb. du. 5óra óta nincs blokkolt IP, és azóta a Windows is abbahagyta a saját kis hibanaplózását, de szinte egész nap ugyan ezt a hibát küldte és már korábban is találkoztam vele:

[nagyobb kép]

[ Szerkesztve ]

(#3525) kraftxld válasza kocsiszsiga (#3524) üzenetére


kraftxld
nagyúr

53-as port DNS, nem annyira egészséges ha nyitva van, főleg webszerveren és ha még telepítve is van a szerepkör.
Persze más téma ha a DNS is erről megy a net felé, bár azt meg nem szokás vegyíteni más szerepkörrel.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3526) kocsiszsiga válasza kraftxld (#3525) üzenetére


kocsiszsiga
csendes tag

Nem tudok róla, hogy menne róla DNS kiszolgálás, mindenhova szolgáltatónak a DNS-ei vannak kiosztva routerből. Miért lehetett az megnyitva valamikor?

(#3527) kraftxld válasza kocsiszsiga (#3526) üzenetére


kraftxld
nagyúr

DNS szerepkör vagy Active Directory telepítve van?

Főnökokosfia rendszergazda telepítette mondjuk a következő felkiálltással "az anyját ennek is, ki van fizetve, toljuk csak fel az összes szerepkört a server manager-ben"? :D

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3528) kocsiszsiga válasza kraftxld (#3527) üzenetére


kocsiszsiga
csendes tag

Hahaha :D "Főnökokosfia ".... sajnos ismerős, de szerencsére most az ő keze nincs benne. :D
Se AD, se DNS ha jól látom,csak SQl szerver dolgozik.

(#3529) Macibook


Macibook
tag

Sziasztok,

Szerintetek mi lehet a hiba akkor, ha a tokeletes dns szerver egy ido utan ha valaki vpn en csatlakozik hulye ipt oszt ki es valamiert a szerver ipje is megvaltozik a vpn en csatlakozottaknak? Ezt hol lehet visszabuheralni? Nezten a dns szerver menedzsert, de iylet nem talalok sehol. Kerlek segitsetek!

Koszi

(#3530) Macibook válasza Macibook (#3529) üzenetére


Macibook
tag

Mar semmi gond. Nem tudom mi volt a gebasz. Minden tokeletes volt a dns a dhcp a ras server. Ujrainditottam a dolgokqt es most hibatlan.

(#3531) looser


looser
addikt

Sziasztok, lehet valamiféle visszamenőleges erőforrás-igény monitorozást csinálni hyper-v-ben (2008 R2)? Arra lenne szükségem, hogy mely gépek mennyi memóriát, prociteljesítményt használtak mondjuk az elmúlt hónapban.

Köszi és üdv :R

szerk.: nem törlöm ki, de visszaolvasva kissé furán hangzik. Szóval loggol egyáltalán ilyesmit alapból a rendszer?

[ Szerkesztve ]

Mindent tudok a rákászszakmáról...

(#3532) FLx válasza looser (#3531) üzenetére


FLx
addikt

Nem.

(#3533) looser válasza FLx (#3532) üzenetére


looser
addikt

Köszi! S létezik eszköz (akár 3rd party), ami képes erre? Nyilván nem visszamenőleg, hanem mostantól :-)

Mindent tudok a rákászszakmáról...

(#3534) N€T0X|N


N€T0X|N
őstag

Sziasztok, két kérdésem volna. Hamarosan költöztetni fogjuk az egyik DC-nket egyik vmware-ből a másikba, eközben leállás is lesz.
1. Ez egy DFS namespace server is, okozhat ez gondot azoknál a usereknél, akik bejelentkezéskor még tőle kérdezték meg a dfs megosztásokat? Náluk leszakadhat ilyenkor a hálózati meghajtó vagy arra menet közben már nincs kihatása, ha a szerver leáll?
2. Remote Desktop License Server is, túl fogják élni a terminal szerverek, ha 2-3 órára kiesik? Milyen problémát okozhat ez?

Sent from my keyBoard

(#3535) asdf_ válasza looser (#3533) üzenetére


asdf_
veterán

PRTG 10 szenzorral ingyenes, en ezt feltolom mindenhova.(je, most latom, mar 30 szenzor van ingyen...)

(#3536) kraftxld válasza N€T0X|N (#3534) üzenetére


kraftxld
nagyúr

Ha ilyen fontos akkor simán migráljátok át szolgáltatás szinten, szinte nulla leállással.
Amúgy VMware alatt is meg lehet csinálni minimális kieséssel, mi miatt kell több óráig lelőni?
Ha van másik namespace server akkor nem lesz gond, a terminal server meg valszeg nem engedi be a népet ha nem látja a licensing szervert.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3537) N€T0X|N válasza kraftxld (#3536) üzenetére


N€T0X|N
őstag

mi miatt kell több óráig lelőni

138 update miatt. :D

valszeg nem engedi be a népet ha nem látja a licensing szervert

Ha a bent lévők maradnak, akkor nem para, mert éjjel csak 1-1 ember dolgozik mindegyiken.

[ Szerkesztve ]

Sent from my keyBoard

(#3538) kraftxld válasza N€T0X|N (#3537) üzenetére


kraftxld
nagyúr

Öööö... migrálás előtt pár perces újraindítások, és napi 20-30-at megcsinálni?

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3539) N€T0X|N válasza kraftxld (#3538) üzenetére


N€T0X|N
őstag

Hát... kérdéses. Elég sok dolog el van szabva a hálózatban, többek közt rendrakás is lesz most, de persze mostazonnalkülönben módon van ez is kiadva. Ő egy rakat gépnek egyedüli dns szervere (miközben 3 dc is van, pff), úgyhogy előtte minimum ezt az állapotot meg kell szüntetni. De van már minderre némi rendszerterv, csak kicsit szűkösek a határidők...

Sent from my keyBoard

(#3540) kraftxld válasza N€T0X|N (#3539) üzenetére


kraftxld
nagyúr

A DNS beállítás úgy 15 perc akármennyi szerveren ha tartománytagok :)
[link]

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3541) N€T0X|N válasza kraftxld (#3540) üzenetére


N€T0X|N
őstag

Köszi!

Sent from my keyBoard

(#3542) kraftxld


kraftxld
nagyúr

Még jó, hogy az MS szerint is van 32 bites 2008 R2 :D

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3543) kidzsoli


kidzsoli
csendes tag

Sziasztok,

előre is köszönöm szépen a válaszokat.

WMware alatt fut egy Windows Server 2008 R2-m. Tartományvezérlőként üzemel jelenleg.

Szintén WMware alatt fut egy Server Core amit arra szeretnék használni, hogy másodlagos tartományvezérlőként üzemeljen a DC01-nek.

A DC01-nek egy NAT kártyát adtam, működik szépen, van net, a DNS szerver nem ,,nyíg" csak ajánl hozzá egyéb beállításokat aminek majd utána olvasok, hogy mire lesz jó nekem (a jól működik alatt azt értem, hogy a monitoring-nál nem dob hibát, gondolom az azt jelenti nincs baj vele).

A Server Core-nál ott kezdődik a probléma, hogy nem tudom tartományba rakni, nem látja a DC01-et. Ha kap mind2 szerver egy LAN segment kártyát akkor rendben van, de az úgy nem jó ugye.. Két kártya tartományvezérlőn nem szerencsés, ha meg nem NAT kártya van akkor nincs net, nem érem el távolról meg amúgy is azt szeretném, hogy majd egy másik gépen lévő Windows Server 2012 R2 tudjon vele kommunikálni, teszem azt legyen majd ő az új tartományvezérlője a rendszernek, mert szeretnék egy terminal szervert is. Na de ez túl sok infó.

A lényeg nem tudom tartományba rakni a Server Core-t (W2k8 R2 ez is) a hiba üzenet lényege, hogy nem találja. Valahogy egy hálózatba kellene tenni a kettő Servert, de úgy, hogy a DC01 NAT-olt maradjon.
Hogy tudnám ezt megtenni..

Előre is köszönöm a segítséget,

Üdv, Zsolti

(#3544) kidzsoli válasza kidzsoli (#3543) üzenetére


kidzsoli
csendes tag

Csatolok egy ábrát is:)

(#3545) looser válasza kidzsoli (#3544) üzenetére


looser
addikt

Ez talán segít.

Mindent tudok a rákászszakmáról...

(#3546) kraftxld válasza kidzsoli (#3544) üzenetére


kraftxld
nagyúr

Tehat megegyszer, erthetoen :) DC-nek nem szabad ket halokartyat adni. Nem tamogatott es nem is mukodik rendesen.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#3547) kidzsoli válasza kraftxld (#3546) üzenetére


kidzsoli
csendes tag

Rendben, ezt megértettem annó is.
Nem szeretnék két hálókártyát adni neki.
Nem is adtam,

Hogyan tudom megcsinálni azt amit szeretnék az itt a kérdés:)

Kellene még valami plusz információ?
Légyszíves segítsetek, mert fontos lenne megcsinálnom :( és szeretném megtanulni.

[ Szerkesztve ]

(#3548) kidzsoli


kidzsoli
csendes tag

@kraftxld: mind2 gépnek beállítottam csak NAT kártyát. Működik a ping oda-vissza van internet.

Közben rájöttem, hogy a DNS szerverrel van a bökkenő.

The network adapter NAT does not list the loopback IP address as a DNS server, or it is configured as the first entry.

.
.
.

A DNS szervernek preferált címe 127.0.0.1 állítottam be, mint kiderült ez így nem jó NAT hálózat esetén.
Ezt alternatív címként kell használni, olvastam.

Na most abban szeretnék segítséget kérni, hogy..
Csinálnom kellene egy külön virtuális gépet ami DNS szerverként működik?
Segítsetek légy szíves.

Köszönöm!

Üdv, Zsolti

[ Szerkesztve ]

(#3549) DopeBob válasza kidzsoli (#3548) üzenetére


DopeBob
addikt

mi az oka annak, hogy nat hálókártya van beállítva és nem bridge amivel kb simán menne?

MZ/X

(#3550) kraftxld válasza kidzsoli (#3548) üzenetére


kraftxld
nagyúr

Most nem telefonról vagyok, legalább épkézláb módon le tudom írni.

Ne szopasd magad a NAT-al, nézz ki a routered subnet-jéből mondjuk egy 10-es tartományt amire nem oszt a dhcp címet, és rakd bridged-re a kártyát vmware workstation-ben. Legyen mondjuk ez a tartomány 10.1.1.0/24 és 21-30-ig a példában.

1, Letörlöd mindkét szervert mert már úgyis szénné vannak kókányolva.
2, Server 2008 R2 GUI telepít, frissítések fel.
3, VMware tools telepít
4, IP cím beállít, 10.1.1.21, átjáró 10.1.1.1, subnet mask 255.255.255.0, DNS 10.1.1.21
5, DCpromo futtatásban, szépen végigkattintod, DNS-t is telepíts
6, Újraindítás után beállítod DNS forwardernek a routert vagy a szolgáltató DNS szerverét vagy 8.8.8.8-t.
7, Új virtuális gép, Server 2008 R2 core telepít, frissítések fel.
8, VMware tools telepít
9, sconfig, hálókártyabeállításnál, ip: 10.1.1.22, átjáró 10.1.1.1, subnet: 255.255.255.0, DNS 10.1.1.21
10, sconfig, gépnévet módosít, újraindít
11, sconfig, tartományba beléptet
12, legyártod a másodlagos domain controllerhez való unattended.txt file-t, majd parancssorban tartományvezérlőt varázsolsz belőle.

Ennyi.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

Copyright © 2000-2024 PROHARDVER Informatikai Kft.